在调试的过程中生成证书和密钥是比较关键的,系统自带的openssl生成双向的时候可能会找不到部分文件,建议下载安装包自行安装
单向认证:在服务端部署ssl证书
双向认证:客户端也需要身份认证
单向认证及相关证书和密钥生成记录:
在服务器端生成需要的key 和cert
openssl genrsa -out serkey.pem 2048
openssl req -new -x509 -key serkey.pem -out cacert.pem -days 1095
双向认证及相关证书和密钥生成记录:
加密:通过加密算法和公钥对内容(或者说明文)进行加密,得到密文。加密过程需要用到公钥。
解密:通过解密算法和私钥对密文进行解密,得到明文。解密过程需要用到解密算法和私钥。注意,由公钥加密的内容,只能由私钥进行解密,也就是说,由公钥加密的内容,如果不知道私钥,是无法解密的。